Hopp til innholdet
ARIVENOAlle dokumenter

Personvern

Arivenos personvernerklæring

Informasjon om behandling av konto-, representant-, fakturerings-, sikkerhets- og bruksopplysninger i Ariveno.

Versjon 2026-09-07-beta.10 · gjelder fra 2026-09-07

Last ned den uforanderlige Markdown-kilden.

Versjon: 2026-09-07-beta.10 Gjelder fra: publiseringen av denne versjonen Behandlingsansvarlig for konto- og tjenesteopplysninger: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt for personvernspørsmål: privacy@ariveno.com

Denne oversettelsen til norsk bokmål gis til informasjon. Dokumentets bindende tekst er den polske originalen av samme versjon (2026-09-07-beta.10), tilgjengelig på https://ariveno.pl/legal/privacy.

1. Hvem og hva erklæringen gjelder

  1. Denne erklæringen forklarer hvordan Operatøren behandler opplysninger om:
    1. personer som besøker ariveno.pl og ariveno.com;
    2. personer som oppretter en konto, representerer en Kunde og bruker Panelet;
    3. personer som kontakter brukerstøtte eller melder en hendelse;
    4. personer som er involvert i Kundens fakturering.
  2. I disse tilfellene er Operatøren behandlingsansvarlig.
  3. For opplysninger om salongkunder, opplysninger om teammedlemmer som Kunden legger inn, og opplysninger om avtaler, er salongen eller organisasjonen som bruker Ariveno behandlingsansvarlig. Operatøren behandler slike opplysninger på dens vegne etter Databehandleravtalen.
  4. Den som ønsker å utøve rettigheter knyttet til en bestilling, en avtale eller et kundekort, bør først kontakte den aktuelle salongen. Ariveno bistår salongen med å håndtere forespørselen.
  5. Å bekrefte at du har lest denne erklæringen, er ikke et samtykke til behandling av opplysninger. Operatøren baserer behandlingen på grunnlagene angitt nedenfor.

2. Opplysninger Operatøren behandler som behandlingsansvarlig

Avhengig av hvordan Tjenesten brukes, kan Operatøren behandle:

  1. kontoopplysninger: for- og etternavn, e-postadresse, krypterte autentiseringsopplysninger, kontoidentifikator, språk og innstillinger;
  2. organisasjons- og representasjonsopplysninger: foretaks- eller selskapsnavn, adresse, NIP eller annen identifikator, rolle, medlemskap, omfang av tilganger og erklæring om fullmakt til å handle;
  3. opplysninger om aksept av juridiske dokumenter: dokumentversjon, dato og klokkeslett, konto, organisasjon, kilde til aksepten og påkrevde erklæringer;
  4. faktureringsopplysninger: abonnementstype, abonnementsstatus, Stripe-identifikatorer, beløp, valuta, fakturaer, skatteopplysninger, KSeF-status og begrensede opplysninger om betalingsmåten fra Stripe, for eksempel kortmerke og de siste sifrene;
  5. tekniske opplysninger og sikkerhetsopplysninger: IP-adresse, tidspunkt for forespørselen, øktidentifikator, nettleser, operativsystem, enhet, innloggingshendelser, administrative handlinger, feil, korrelasjonsidentifikatorer og signaler for å forebygge misbruk;
  6. brukerstøtteopplysninger: innholdet i korrespondansen, metadata for saken, vedlegg og informasjon som er nødvendig for å løse saken;
  7. opplysninger om tjenestekommunikasjon: mottaker, meldingstype, sende- og leveringsstatus;
  8. aggregerte opplysninger: statistikk om Tjenestens funksjon som ikke brukes til å identifisere salongkunder.

Operatøren lagrer ikke fullstendige betalingskortopplysninger.

3. Formål, behandlingsgrunnlag og perioder

FormålOpplysningskategorierBehandlingsgrunnlag etter artikkel 6 GDPRPeriode
Opprette konto og organisasjon og oppfylle avtalenkonto, organisasjon, representasjon, innstillingerArtikkel 6(1)(b); for en representant også bokstav (f) — berettiget interesse i å oppfylle avtalen med organisasjoneni avtaleperioden, deretter opplysninger som er nødvendige for krav, som hovedregel i opptil 3 år
Autentisering, sikkerhet, forebygging av misbruk og Turnstiletekniske opplysninger, økt, IP, sikkerhetshendelserArtikkel 6(1)(f) — vern av Tjenesten, personer og opplysningerWorkers-logger opptil 7 dager, logger videresendt til privat R2 opptil 90 dager, operativt revisjonsspor opptil 24 måneder; lenger bare ved en hendelse eller rettslig plikt
Fakturering, fakturaer, skatter og KSeForganisasjon, fakturering, betalingArtikkel 6(1)(b) og (c)i perioden skatte- og regnskapsreglene krever, vanligvis 5 år beregnet etter gjeldende bestemmelser
Registrere avtaleaksepter og forsvare kravjuridiske aksepter, konto, organisasjon, tidspunktArtikkel 6(1)(f) — dokumentere at avtalen er inngått og forsvare kravi avtaleperioden og perioden for mulige krav
Håndtere spørsmål, klager og hendelserkontakt, brukerstøtte, tekniske opplysningerArtikkel 6(1)(b), og før avtalen bokstav (f); ved en rettslig plikt bokstav (c)til saken er avsluttet, deretter opptil 3 år, med mindre en prosess eller loven krever en lengre periode
Transaksjonsmeldinger, sikkerhetsmeldinger og informasjon om endringer i Tjenestenkonto, e-postadresse, sendestatusArtikkel 6(1)(b), (c) eller (f), avhengig av meldingenså lenge det er nødvendig for å levere og dokumentere kommunikasjonen; logger etter lagringstidene for sikkerhet
Utvikling og måling av Tjenestens pålitelighetaggregert statistikk og begrensede tekniske opplysningerArtikkel 6(1)(f) — utvikling og kvalitetssikringi perioden som er nødvendig for analysen; identifiserende opplysninger etter loggenes lagringstider

Hvis opplysninger er nødvendige for å fastsette, gjøre gjeldende eller forsvare rettskrav, kan Operatøren begrense bruken og beholde dem til saken er endelig avgjort.

4. Hvor opplysningene kommer fra

  1. Direkte fra den registrerte — ved registrering, innlogging, kontakt og konfigurering.
  2. Fra Kunden, organisasjonens eier eller en annen autorisert Bruker — når de inviterer en person til teamet eller fyller ut representasjonsopplysninger.
  3. Automatisk fra enheten og bruken av Tjenesten — for tekniske opplysninger og sikkerhetsopplysninger.
  4. Fra leverandører som brukes til å levere Tjenesten, særlig Stripe og e-post- og sikkerhetsleverandører — for betalingsstatus, levering og tekniske hendelser.
  5. Fra offentlige registre, når det er nødvendig for å verifisere en virksomhet eller oppfylle en rettslig plikt.

5. Er det obligatorisk å gi opplysninger?

  1. Opplysninger merket som påkrevde er nødvendige for å opprette en konto, identifisere avtaleparten, ivareta sikkerheten, behandle betalinger eller oppfylle en rettslig plikt.
  2. Hvis de ikke gis, kan det hindre inngåelse eller oppfyllelse av avtalen.
  3. Valgfrie opplysninger er tydelig merket; å unnlate å gi dem blokkerer ikke kjernefunksjonene, med mindre de er nødvendige for en funksjon Kunden har valgt.

6. Mottakere og leverandører

  1. Opplysninger kan mottas av:
    1. autoriserte personer som bistår Operatøren og er bundet av taushetsplikt;
    2. Cloudflare — drift, database, objektlagring, nettverk, sikkerhet og primær e-post;
    3. Resend, en tjeneste fra Plus Five Five, Inc. — utelukkende for nødutsending av e-post etter bekreftet utilgjengelighet eller avvisning fra primærtjenesten;
    4. Stripe — håndtering av abonnementer og betalinger;
    5. leverandører av e-post og brukerstøtteverktøy som Operatøren bruker;
    6. offentlige myndigheter når utleveringsplikten følger av loven.
  2. For opplysninger som salongen har betrodd, beskrives gjeldende aktører og deres roller i Listen over underdatabehandlere.
  3. SMSAPI er en leverandør valgt og betalt direkte av salongen. Hvis salongen aktiverer SMS, overfører Ariveno nummer, innhold og leveringsmetadata som en teknisk kobling etter salongens instrukser.
  4. Operatøren selger ikke opplysninger, deler dem ikke med datameglere og bruker ikke opplysninger om salongen eller salongkundene til å trene KI-modeller.

7. Overføringer utenfor EØS

  1. Organisasjonenes sentrale driftsopplysninger lagres i D1- og R2-ressurser og håndteres av Durable Objects konfigurert for EU-jurisdiksjon.
  2. Cloudflare driver et globalt nettverk og global brukerstøtte. Resend er en tjeneste fra Plus Five Five, Inc., etablert i USA; nødutsending av e-post kan derfor innebære overføring av opplysninger utenfor EØS etter mekanismene i punkt 3. Ytterligere leverandører til Cloudflare eller Plus Five Five kan i bestemte operasjoner medføre overføring av opplysninger utenfor Det europeiske økonomiske samarbeidsområdet.
  3. Operatøren benytter mekanismene i kapittel V i GDPR, etter hva som er relevant:
    1. en beslutning om tilstrekkelig beskyttelsesnivå, inkludert EU–US Data Privacy Framework, når den aktuelle mottakeren og omfanget er dekket;
    2. Europakommisjonens standard personvernbestemmelser;
    3. ytterligere tekniske og organisatoriske tiltak, der det er nødvendig.
  4. Informasjon om mekanismen som brukes, eller en kopi av den, kan fås ved å skrive til privacy@ariveno.com; deler av innholdet kan anonymiseres for å beskytte hemmeligheter og sikkerhet.

8. Informasjonskapsler og nettleserlagring

  1. Ariveno bruker bare mekanismer som er nødvendige for å:
    1. opprettholde en sikker økt og innlogging;
    2. huske nødvendige innstillinger;
    3. beskytte skjemaer mot roboter og misbruk, inkludert Cloudflare Turnstile;
    4. holde bestillinger og Panelet i funksjon.
  2. Arivenos egen produktanalyse bruker ikke informasjonskapsler, er begrenset til aggregerte funksjonshendelser og lagres i Cloudflare-ressurser konfigurert for EU-jurisdiksjon. Den krever ikke et banner for markedsføringssamtykke.
  3. Operatøren bruker ikke Google Analytics, Google Ads, Meta Pixel, verktøy for øktopptak, remarketing eller atferdsbasert reklame.
  4. PWA-en lagrer ikke salongkundeopplysninger, avtaler eller timeplanen i vedvarende nettleserlagring for frakoblet bruk.

9. Automatiserte avgjørelser

Operatøren treffer ikke avgjørelser om enkeltpersoner som utelukkende bygger på automatisert behandling og har rettsvirkninger eller på tilsvarende måte påvirker dem i betydelig grad.

10. Sikkerhet

Operatøren bruker tiltak som er tilpasset risikoen, særlig:

  1. kryptering av overføring og håndtering av hemmeligheter;
  2. logisk isolasjon av organisasjoner og private dataressurser;
  3. roller, autentisering og tilgangsbegrensning;
  4. revisjonsspor, sikkerhetslogging og varsler;
  5. dataminimering i køer og telemetri;
  6. sikkerhetskopier, gjenopprettingstester og hendelsesprosedyrer;
  7. endringskontroll og skille mellom produksjon og testmiljø gjennom soner, tokener, ressursprefikser, bindinger og sikringstiltak ved utrulling;
  8. forbud mot permanent lagring av operative personopplysninger i nettleseren.

Ingen systemer gir absolutt sikkerhet. Kunden bør beskytte kontoene sine og ikke sende passord eller nøkler i kommunikasjon med brukerstøtte.

11. De registrertes rettigheter

I den utstrekning GDPR bestemmer, har den registrerte rett til å:

  1. få innsyn i opplysningene sine og motta en kopi;
  2. rette opplysningene;
  3. be om sletting av opplysningene;
  4. be om begrensning av behandlingen;
  5. motta opplysningene i et strukturert format og overføre dem, når vilkårene er oppfylt;
  6. protestere mot behandling basert på berettiget interesse;
  7. trekke tilbake samtykke når som helst når den konkrete behandlingen er basert på samtykke, uten at det påvirker lovligheten av tidligere behandling;
  8. klage til lederen for det polske personverntilsynet (Prezes Urzędu Ochrony Danych Osobowych).

En forespørsel kan sendes gjennom det sikre skjemaet for registrertes rettigheter, som kontrollerer identiteten via en verifisert e-postadresse og sender saken til den aktuelle salongen. For saker der Operatøren er behandlingsansvarlig, er også privacy@ariveno.com tilgjengelig. Som hovedregel gis svar innen én måned; i en kompleks sak kan fristen forlenges med ytterligere to måneder etter at det er informert om årsaken.

Tilsynsmyndighetens kontaktopplysninger finnes på dens offisielle nettsted: uodo.gov.pl.

12. Salongkundeopplysninger som behandles etter salongens instrukser

  1. Omfanget kan inkludere fornavn, etternavn, telefonnummer, e-postadresse, bestillinger, avtaler, organisatoriske preferanser, kommunikasjonshistorikk, samtykker og tekniske metadata.
  2. Omfanget skal ikke inkludere helseopplysninger eller andre særlige kategorier av opplysninger.
  3. Standard lagringstid er 180 dager fra siste fullførte avtale; salongen kan angi mellom 30 og 3650 dager. Den aktive verdien som vises i salongens Panel, er dens gjeldende konfigurasjon og går foran standardverdien.
  4. Salongen kan håndtere innsyn, retting, begrensning, sletting og dataportabilitet gjennom personvernfunksjonene. Sletting kan skje som irreversibel anonymisering når det er nødvendig å beholde ikke-identifiserende registreringer for konsistens i salongens fakturering eller statistikk.
  5. Detaljerte regler er fastsatt i Databehandleravtalen.

13. Endringer i erklæringen

  1. Operatøren oppdaterer erklæringen når formål, leverandører, lagring, funksjoner eller lovgivning endres.
  2. Operatøren varsler om vesentlige endringer via e-post eller i Panelet før de trer i kraft, med mindre en hasteendring følger av lov eller sikkerhet.
  3. En ny versjon endrer ikke med tilbakevirkende kraft behandlingsgrunnlaget for behandling som allerede er utført.
  4. Arkiverte versjoner er tilgjengelige på forespørsel.
  5. Versjon 2026-09-02-beta.9 fjerner Google Ads-måling og markedsføringsbanneret, gjeninnfører egen analyse uten informasjonskapsler og legger til et sikkert skjema for registrertes rettigheter med identitetskontroll.
  6. Versjon 2026-09-01-beta.7 gjeninnfører Resend (Plus Five Five, Inc.) som leverandør av transaksjons-e-post i nødsituasjoner, i tråd med den kanoniske produktspesifikasjonen og tjenestens faktiske konfigurasjon; EmailLabs (Vercom S.A.) brukes ikke.
  7. Versjon 2026-08-29-beta.6 samordner standard lagringstid for salongkundeopplysninger til 180 dager og presiserer at salongens aktive konfigurasjon har forrang.
  8. Versjon 2026-07-29-beta.4 innførte frivillig konverteringsmåling med Google Ads; integrasjonen ble avviklet i versjon 2026-09-02-beta.9.

14. Kontakt

  • personvern og registrertes rettigheter: privacy@ariveno.com;
  • sikkerhet: security@ariveno.com;
  • brukerstøtte og klager: support@ariveno.com.

Operatøren har ikke utpekt et personvernombud fordi de lovbestemte vilkårene som krever dette, etter dens gjeldende vurdering ikke er oppfylt. Spørsmål kan rettes direkte til personvernadressen.

TjenestevilkårDPAUnderdatabehandlereBetavilkår